CVE-2006-2451
Linux कर्नेल 2.6.13 से 2.6.17.4 से पहले के संस्करणों, तथा 2.6.16 से 2.6.16.24 से पहले के संस्करणों में suid_dumpable समर्थन, एक स्थानीय उपयोगकर्ता को prctl फ़ंक्शन के PR_SET_DUMPABLE तर्क और ऐसे प्रोग्राम...
- प्रकाशित
- 7 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 11 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 2.6.13 से 2.6.17.4 से पहले के संस्करणों, तथा 2.6.16 से 2.6.16.24 से पहले के संस्करणों में suid_dumpable समर्थन, एक स्थानीय उपयोगकर्ता को prctl फ़ंक्शन के PR_SET_DUMPABLE तर्क और ऐसे प्रोग्राम के माध्यम से सेवा अस्वीकार (डिस्क खपत) उत्पन्न करने तथा संभवतः विशेषाधिकार प्राप्त करने की अनुमति देता है, जो उस निर्देशिका में core dump फ़ाइल निर्मित करवाता है जिसके लिए उपयोगकर्ता के पास अनुमतियाँ नहीं होतीं।
स्रोत
9- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
- 2006PoC
लिनक्स कर्नेल विशेषाधिकार वृद्धि शोषण जो CVE-2006-2451 और CVE-2006-3626 को लक्षित करते हैं, कमजोर सिस्टम पर स्थानीय विशेषाधिकार वृद्धि के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड प्रदान करते हैं।
- LinuxEelvationएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।